---
url: 'https://metadrop.net/es/articulos/como-sobrellevar-gdpr-en-drupal'
title: 'Cómo sobrellevar GDPR en Drupal'
author: 'Eduardo Morales'
date: '2018-08-03T11:10:23+00:00'
updated: '2026-06-10T08:17:13+00:00'
type: article
summary: 'Pautas para poder cumplir GDPR en una web construida con Drupal y así evitar el dolor de cabeza que conlleva.'
tags:
  - 'Drupal Planet'
published: true
og:
  determiner: Automatic
  site_name: Metadrop
  'image:alt': 'Cómo sobrellevar GDPR en Drupal'
  street_address: 'Calle Manuel Luna, 12, 3 Dcha'
  locality: Madrid
  region: Madrid
  postal_code: '28020'
  country_name: España
  email: hola@metadrop.net
  phone_number: '910053180'
schema:
  '@context': 'https://schema.org'
  '@graph':
    -
      '@type': Article
      '@id': 'https://metadrop.net/es/articulos/como-sobrellevar-gdpr-en-drupal#article'
      name: 'Cómo sobrellevar GDPR en Drupal'
      headline: 'Cómo sobrellevar GDPR en Drupal'
      description: "\_Pautas para poder cumplir GDPR en una web construida con Drupal y así evitar\_el dolor de cabeza que conlleva."
      datePublished: '2018-09-05T11:10:23+0200'
      dateModified: '2026-06-10T10:17:13+0200'
      author:
        '@type': Person
        name: 'Eduardo Morales'
      publisher:
        '@type': Organization
        '@id': 'https://metadrop.net/#organization'
      mainEntityOfPage: 'https://metadrop.net/es/articulos/como-sobrellevar-gdpr-en-drupal'
    -
      '@type': Organization
      '@id': 'https://metadrop.net/#organization'
      url: 'https://metadrop.net/'
      name: Metadrop
      sameAs:
        - 'https://www.drupal.org/metadrop'
        - 'https://twitter.com/metadrop'
        - 'https://asociaciondrupal.es/partner/metadrop'
        - 'https://www.linkedin.com/company/metadrop'
      logo:
        '@type': ImageObject
        url: 'https://metadrop.net/themes/custom/mdrop_radix/logo-metadrop-500-500.jpg'
        width: '500'
        height: '500'
    -
      '@type': ItemPage
      '@id': 'https://metadrop.net/es/articulos/como-sobrellevar-gdpr-en-drupal'
      breadcrumb:
        '@type': BreadcrumbList
        itemListElement:
          -
            '@type': ListItem
            position: 1
            name: Inicio
            item: 'https://metadrop.net/es'
          -
            '@type': ListItem
            position: 2
            name: 'Artículos expertos sobre Drupal y tecnología'
            item: 'https://metadrop.net/es/articulos'
      publisher:
        '@type': Organization
        '@id': 'https://metadrop.net/#organization'
---
 1. [Artículos](https://metadrop.net/es/articulos)
 
  

# Cómo sobrellevar GDPR en Drupal

Miércoles 05 de Septiembre de 2018

 

 



 Pautas para poder cumplir GDPR en una web construida con Drupal y así evitar el dolor de cabeza que conlleva.



   



## Introducción al GDPR

Desde el ya pasado 25 de mayo de 2018 se aprobó en Europa la normativa **GDPR** (General Data Protection Regulation) en inglés, o también conocido cómo RGPD (Reglamento General de Protección de Datos).

Esta normativa trae nuevos retos para cumplir la ley europea, una normativa que cómo habréis leído ya, regula el tratamiento que lleva a cabo una página web con la información individual y personal recogida de ciudadanos que residan en la Unión Europea, independientemente de dónde esté situado el servidor que da servicio a los usuarios.

Por suerte contamos con una amplía comunidad dispuesta a arrimar el hombro, nuestra querida comunidad Drupal, que ya ha preparado una solución.

## La solución

Este artículo tratará el módulo contribuido y libre [**Eu Cookie Compliance (eu\_cookie\_compliance)**,](https://www.drupal.org/project/eu_cookie_compliance "Eu Cookie Compliance") un primer paso hacia el camino correcto.

Como se puede adivinar en el nombre del módulo, se trata de un sistema para gestionar las *cookies* en forma de un *banner*.

Casi todas las webs presentan uno, por no decir todas. Pero hasta ahora era suficiente con decir al usuario que la página usaba *cookies* y mostrar un enlace a la política correspondiente. Sin embargo, eso ya no es suficiente para cumplir la nueva normativa **GDPR.** Ahora es necesario darle la opción de elegir si la web traquea las cookies o no y eso es lo que nos trae el módulo **Eu Cookie compliance**, una forma rápida y sencilla de gestionar las *cookies*.

## Instalación

Vamos a tratar el módulo en su versión 8.x-1.2 para Drupal 8.

Cómo es ya habitual en Drupal 8 la manera más sencilla de instalarlo es con composer:.

```plaintext
composer require 'drupal/eu_cookie_compliance:^1.2'
```

O si lo prefieres puedes descargar el módulo y situarlo en la carpeta *modules/contrib* de tu sitio Drupal. Puedes encontrarlo en el apartado *Downloads* de [la página del proyecto.](https://www.drupal.org/project/eu_cookie_compliance "Eu Cookie Compliance módulo")

Solo nos queda habilitarlo para poder empezar a usarlo. Nosotros preferimos drush para esto, aunque también se puede hacer por interfaz desde /**admin/modules**.

```plaintext
drush en eu_cookie_compliance
```

Una vez habilitado el módulo ya podremos configurarlo.

## Configuración del módulo Eu Cookie Compliance

Veamos cada apartado del módulo y de sus ventajas e inconvenientes.

El enlace para configurar el módulo se encuentra en **/admin/config/system/eu-cookie-compliance**.

Lo primero que hay que hacer para que tengamos el *banner* es habilitarlo y posteriormente podremos elegir para qué tipo de usuarios queremos mostrarlo.

El siguiente paso es el que verdaderamente va a hacer que cumplas o no el GDPR.

Podremos elegir en el módulo qué comportamiento se llevará a cabo con el seguimiento de los usuarios en la web.

- La primera opción lo único que mostrará es el banner de cookies sin hacer nada más.​
- La segunda opción no recogerá información del usuario hasta que éste dé su consentimiento, **es la que deberemos elegir si queremos cumplir a la normativa GDPR**. 
    
    El principal inconveniente de este método es que perderemos la información de origen del usuario ya que realiza una limpieza de todas las *cookies* y sólo permite su uso cuando el usuario ha aceptado. Sin embargo, las otra opciones no sirven para cumplir la GDPR por lo que no nos queda más remedio que activarla.
- El tercero hace lo contrario que el anterior método, por defecto traquea las cookies y sólo deja de hacerlo si el usuario decide que no se siga haciendo.
- El último método es automático, según las preferencias del navegador traqueará o no.

Además podremos elegir qué ficheros JavaScript deshabilitar hasta que el usuario dé su consentimiento. Esto es útil para evitar la carga de ficheros JavaScript que hagan algún tipo de tratamiento con la información del usuario, por ejemplo Google Tag Manager.

Podremos deshabilitar su carga si lo hemos instalado escribiendo la ubicación del fichero.

Debido a que puedes tener el fichero en distintos directorios según el sitio, hemos contribuido un parche que te permite usar la rutas públicas y privadas. Puedes aplicarlo descargándolo desde la [*issue* para convertir uris como public:// a rutas relativas.](https://www.drupal.org/project/eu_cookie_compliance/issues/2985558#comment-12685314 "Issue para convertir uris como public:// a rutas relativas.")

Puedes **deshabilitar Google Analitics** añadiendo este código al principio de la carga de tus ficheros JavaScript para evitar que se recoja información de Google Analitics hasta que el usuario acepte.

```plaintext
if (!Drupal.eu_cookie_compliance.hasAgreed()){
  window['ga-disable-UA-xxxx-1'] = true;
}
```

Algo que te permite hacer el módulo es especificar que *cookies* ignorar para que se usen, ya que algunos sitios las necesitan para funcionar y no tienen nada que ver con la información personal del usuario.

También te dan la opción de guardar un registro en base de datos de los usuarios que han dado su consentimiento, esto puede ser demasiado pesado si tienes mucha carga de usuarios. Por ello te permiten elegir si almacenarlo o no.

Lo siguiente es la información que parecerá en el *banner*, existiendo la opción de mostrar un mensaje diferente en móviles.
Según el método de consentimiento que hayas elegido te aparecerán unos botones u otros.

Nosotros hemos elegido no almacenar la información del usuario hasta que acepte por lo que tendremos disponibles los botones de aceptar (**Agree button label**), información sobre la política de cookies (**Cookie policy button**) e ignorar (**Disagree button labe**l).

Este módulo además te permite que al aceptar el uso de *cookies* te aparezca un botón fijo para que el usuario pueda retirar el consentimiento de las *cookies*. Esta opción la puedes habilitar o deshabilitar, pero **es necesaria para cumplir con la GDPR por lo que lo normal es dejarla activada**.

Te dan la opción de mostrar un mensaje de agradecimiento cuando se aceptan las *cookies*, con dos botones, uno para mostrar la página de política de *cookies* y otro para ocultarlo.

En el siguiente punto podrás **configurar el enlace a la política de** ***cookies***, un punto importante ya que por defecto está puesto para la página principal.

En el grupo Avanzado tendrás que configurar donde no quieres que se muestre el *banner*, además una práctica recomendada sería que lo excluyeras de páginas de administración.

Esta es la principal configuración a tener en cuenta, el resto puedes ir descubriéndolo tú mismo navegando por las distintas opciones del módulo. Espero que os haya servido de ayuda para poder cumplir la **GDPR** de forma sencilla y rápida.



- Eduardo Morales
    
    Senior Drupal developer
 
[Servicios de Auditoría Web](https://metadrop.net/es/servicios/auditoria-web " See Servicios de Auditoría Web")

Auditorías web independientes de accesibilidad, SEO, rendimiento, seguridad y experiencia de usuario — en Drupal o cualquier plataforma. Se obtiene un plan de corrección priorizado y accionable con esfuerzo estimado.

 

 Ver más